Invention Grant
- Patent Title: 基于规约深度解析的电网工控安全协同监测方法及装置
-
Application No.: CN201710581736.6Application Date: 2017-07-17
-
Publication No.: CN107465667BPublication Date: 2019-10-18
- Inventor: 费稼轩 , 张涛 , 马媛媛 , 周诚 , 范杰 , 汪晨 , 石聪聪 , 邵志鹏 , 黄秀丽 , 郭骞 , 张波 , 管小娟 , 李伟伟
- Applicant: 全球能源互联网研究院有限公司 , 国家电网有限公司 , 国网江苏省电力公司 , 国网山东省电力公司潍坊供电公司
- Applicant Address: 北京市昌平区未来科技城滨河大道18号
- Assignee: 全球能源互联网研究院有限公司,国家电网有限公司,国网江苏省电力公司,国网山东省电力公司潍坊供电公司
- Current Assignee: 全球能源互联网研究院有限公司,国家电网有限公司,国网江苏省电力公司,国网山东省电力公司潍坊供电公司
- Current Assignee Address: 北京市昌平区未来科技城滨河大道18号
- Agency: 北京三聚阳光知识产权代理有限公司
- Agent 马永芬
- Main IPC: H04L29/06
- IPC: H04L29/06 ; H04L29/08

Abstract:
本发明提出一种基于规约深度解析的电网工控安全协同监测方法及装置,该电网工控安全协同监测方法包括:采集电网工控系统中的多个数据包;建立由针对已知攻击的规则和针对未知攻击的脚本组成的策略库;对上述多个数据包进行规约解析,生成规约异常事件;对上述规约异常事件进行聚合,生成聚合告警分组;根据上述策略库及聚合告警分组生成安全威胁评估结果。本发明实现了安全威胁的有效识别、定位和评估,以及全面的安全防护,提高了电网工控系统的安全监测精度,加强了安全监测的可扩展性。
Public/Granted literature
- CN107465667A 基于规约深度解析的电网工控安全协同监测方法及装置 Public/Granted day:2017-12-12
Information query